APP下载

表面上用来封锁广告的扩充程式AllBlock却私下擅自注入广告

消息来源:baojiabao.com 作者: 发布时间:2024-10-01

报价宝综合消息表面上用来封锁广告的扩充程式AllBlock却私下擅自注入广告

资安业者Imperva揭露了一个伪装成广告封锁程式、实则注入更多广告的扩充程式AllBlock,目前Google Chrome Web Store已将AllBlock下架。(右下角图片来源/Imperva)

相信不少电脑使用者的浏览器上,都安装了用来封锁广告的扩充程式,不过,资安业者Imperva本周揭露了一个伪装成广告封锁程式、实则注入更多广告的扩充程式AllBlock,它同时支援Chrome与Opera,在被Google下架前,已有超过5,000名Chrome用户下载了AllBlock。

AllBlock宣称自己是个多功能的广告封锁程式,得以封锁YouTube及脸书的广告,还能避免跳出式广告或通知,它支援多种语言,从英文、法文、西班牙文、日文到简体中文。

然而,Imperva发现,AllBlock虽然具有广告封锁能力,但它同时也是个广告诈欺程式,它会将使用者目前所造访网页的网址及页面上的连结等资讯,透过一个脚本程式传送至一个远端服务器,该远端服务器再回传想将使用者重新订向的网域,因此,当使用者点选所造访页面上的连结时,它很可能已经被修改,而连至骇客所指向的网站,以替骇客赚取广告分润。

图片来源_Imperva

此外,Imperva也相信AllBlock只是这波广告诈欺活动的其中一个客户端程式,应该有更多的浏览器扩充程式扮演与AllBlock同样的角色。

这些广告诈欺程式将会影响网站的效能与使用者经验,进而波及网站的营收,另一方面,使用者也可能会被导向奇怪的网站或广告内容。虽然Google已自Chrome Store将AllBlock下架,但已安装AllBlock的使用者依然会受到影响。

2021-10-15 14:46:00

相关文章